Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Auto Mode overview

Dernière mise à jour :Aug 28, 2026

Le mode Auto d'ACK offre des opérations et une maintenance (O&M) automatisées et intelligentes pour les environnements de production en entreprise. Une fois le mode Auto activé, vous pouvez créer un cluster Kubernetes avec une planification réseau minimale.

Le mode Auto présente les avantages suivants :

  • Une O&M entièrement gérée, incluant un plan de contrôle de cluster et des modules complémentaires système clés totalement managés, des mises à niveau automatiques de la version Kubernetes et une gestion complète du cycle de vie des nœuds.

  • Un scaling automatique des nœuds (ajout et retrait), sans nécessiter de planification manuelle de la capacité, afin d'optimiser les coûts liés aux ressources des nœuds.

  • Un Ingress Application Load Balancer (ALB) managé intégré, qui fournit un point d'accès unifié aux applications pour les Services du cluster.

  • Une sécurité par défaut, grâce à un système de fichiers (FS) hôte de nœud immuable qui renforce la sécurité du système.

  • Une compatibilité totale avec l'écosystème Kubernetes natif, y compris la prise en charge de ressources telles que DaemonSet.

Le mode Auto est idéal pour les scénarios généralistes de conteneurisation, en particulier dans les cas suivants :

  • Vos ressources sont limitées et vous ne pouvez pas consacrer une grande équipe à la gestion de l'infrastructure Kubernetes.

  • Vous ne disposez pas d'une expérience professionnelle en O&M Kubernetes, mais souhaitez utiliser Kubernetes pour conteneuriser et moderniser vos applications.

  • Vous devez déployer rapidement des environnements Kubernetes standardisés à l'échelle mondiale.

Fonctionnalités

  • O&M managée

    • Niveau cluster : Le plan de contrôle du cluster et les modules complémentaires système clés, tels que CoreDNS et Container Storage Interface (CSI), sont entièrement managés. Les mises à niveau automatiques de la version Kubernetes sont activées par défaut.

    • Niveau nœud : Par défaut, ACK crée un pool de nœuds système nommé ack-system (Pool de nœuds système) pour héberger les modules complémentaires système du cluster, ainsi qu'un pool de nœuds nommé default (Pools de nœuds gérés intelligemment) pour héberger vos charges de travail métier. ACK recommande automatiquement les types d'instance optimaux, éliminant ainsi le besoin d'une configuration manuelle. ACK gère également les tâches d'O&M telles que les mises à niveau du système d'exploitation et des modules complémentaires des nœuds, ainsi que l'application des correctifs de sécurité pour les vulnérabilités des nœuds.

  • Mise à l'échelle élastique des nœuds

    • Le mode Auto intègre le scaling instantané des nœuds, qui ajuste dynamiquement le nombre de nœuds en fonction des besoins des charges de travail. Cela élimine la nécessité d'une planification préalable de la capacité et optimise les coûts des ressources.

  • Mise à l'échelle des pods à la seconde près

  • Application Load Balancer (ALB)

    • Un Ingress ALB intégré, basé sur ALB, offre une gestion améliorée du trafic Ingress, est compatible avec Nginx Ingress, gère le routage métier complexe, prend en charge la découverte automatique des certificats et supporte les protocoles HTTP, HTTPS et QUIC.

  • Sécurité

Remarques d'utilisation

Les remarques suivantes s'appliquent aux clusters en mode Auto :

  • O&M manuelle des nœuds — Lorsqu'ACK effectue des tâches d'O&M telles que des mises à niveau du système d'exploitation, des mises à niveau logicielles ou l'application de correctifs de sécurité, ces tâches impliquent des changements de version logicielle, des modifications de configuration, des redémarrages et la vidange des nœuds.

    Important

    N'effectuez pas d'O&M manuelle sur les instances ECS du pool de nœuds, comme le redémarrage, le montage de disques de données ou la connexion aux nœuds pour modifier les configurations. Les opérations manuelles peuvent entrer en conflit avec les politiques automatisées.

  • Disponibilité des charges de travail — Pour garantir que les nœuds puissent être vidangés pour maintenance sans interruption de service, configurez vos charges de travail avec un nombre approprié de réplicas, des hooks PreStop pour un arrêt gracieux et des politiques PodDisruptionBudget.

  • Stockage — Les nœuds peuvent être automatiquement remplacés par la politique de mise à l'échelle élastique.

    Remarque

    Évitez les méthodes de stockage qui dépendent de chemins spécifiques au nœud, telles que hostPath. Utilisez une revendication de volume persistant (PVC) pour le stockage persistant.

  • Compatibilité ContainerOS — Étant donné que ContainerOS possède un système de fichiers racine immuable, si vos applications nécessitent une personnalisation de l'environnement du nœud ou une persistance des données locales, consultez ContainerOS pour évaluer leur compatibilité à l'avance.

Premiers pas

  1. Créer un cluster ACK en mode Auto.

  2. Déployez une charge de travail dans le cluster et exposez-la sur Internet en utilisant un Ingress ALB. Pour plus d'informations, consultez Déployer une charge de travail et configurer l'équilibrage de charge.

  3. Créez d'autres pools de nœuds (avec ou sans mode Auto) selon vos besoins. Pour plus d'informations, consultez Créer et gérer un pool de nœuds.

Quotas et limites

  • Lorsque vous utilisez un pool de nœuds géré intelligemment, ACK met à l'échelle les nœuds dynamiquement en fonction de la demande des charges de travail. Par défaut, il prend en charge un scale-out jusqu'à un maximum de 50 nœuds. Vous pouvez modifier le nombre maximal d'instances via les paramètres de mise à l'échelle du pool de nœuds.

  • Les pools de nœuds gérés intelligemment ne prennent pas en charge certains types d'instance, tels que les instances basées sur Arm ou les instances avec disques locaux, et ils ne supportent que ContainerOS 3.6 et versions ultérieures. ACK recommande des familles de types d'instance par défaut qui répondent aux besoins de la plupart des cas d'utilisation. Vous pouvez également ajuster les paramètres dans la console en fonction de vos exigences métier spécifiques. Nous vous recommandons de configurer un nombre suffisant de types d'instance pour améliorer l'élasticité du pool de nœuds et prévenir les échecs de mise à l'échelle.

  • Si vous disposez d'un cluster à grande échelle ou d'un grand nombre de ressources sous votre compte, vous devez respecter les quotas et limites applicables aux clusters ACK.

    • Les limites de configuration ACK, telles que les exigences de solde de compte, et les limites de capacité d'un seul cluster, qui spécifient la capacité maximale pour différentes ressources Kubernetes dans un seul cluster.

    • Les quotas pour les clusters ACK et les services cloud dépendants tels que ECS et VPC, ainsi que les informations sur la manière d'augmenter un quota.

Facturation

Vous pouvez activer le mode Auto uniquement pour les clusters ACK Pro managés. La fonctionnalité elle-même est gratuite, mais vous êtes facturé comme d'habitude pour les frais de gestion du cluster et les ressources cloud associées. Pour plus d'informations, consultez Vue d'ensemble de la facturation et Frais pour les ressources cloud.

Modèle de responsabilité partagée

Le mode Auto est conçu pour fournir une O&M automatisée et intelligente pour les clusters Kubernetes, réduisant ainsi votre charge opérationnelle. Cependant, vous restez responsable de certaines tâches dans certains scénarios.

Responsabilités d'Alibaba Cloud

Responsabilités du client

Responsabilités partagées

Déployer, maintenir et mettre à niveau le plan de contrôle du cluster. Installer, configurer et mettre à niveau les modules complémentaires principaux du cluster. Mettre à l'échelle automatiquement les pools de nœuds (ajout et retrait), mettre à niveau les systèmes d'exploitation et les versions logicielles, y compris l'application des correctifs pour les CVE.

Configurer les informations de base du cluster, telles que la planification réseau et la configuration du Virtual Private Cloud (VPC). Configurer et gérer les permissions Resource Access Management (RAM) du cluster et le contrôle d'accès basé sur les rôles (RBAC). Déployer et maintenir les charges de travail applicatives, et les configurer correctement. Cela inclut la définition d'un nombre approprié de réplicas et la configuration de politiques d'arrêt gracieux telles que les hooks PreStop et les PodDisruptionBudgets pour garantir que les nœuds puissent être vidangés pour l'O&M sans interruption de service. Répondre rapidement aux alertes de surveillance pour le cluster et les applications.

Garantir la sécurité globale du cluster. La sécurité du cluster suit le modèle de responsabilité partagée. Pour plus d'informations, consultez Modèle de responsabilité partagée pour la sécurité. Diagnostiquer et résoudre les problèmes.

FAQ

Puis-je créer un pool de nœuds hors mode Auto dans un cluster ACK en mode Auto ?

Oui. Vous pouvez créer des pools de nœuds autogérés selon vos besoins et sélectionner des configurations managées lors de la création. Pour plus d'informations, consultez Créer et gérer un pool de nœuds. Pour une comparaison des fonctionnalités des différentes configurations managées, consultez Comparaison avec les autres modes de pool de nœuds.

Quels modules complémentaires s'exécutent dans le pool de nœuds système ?

Tous les modules complémentaires système ACK sont planifiés pour s'exécuter dans le pool de nœuds système, y compris, mais sans s'y limiter :

  • CoreDNS

  • csi-plugin

  • csi-provisioner

  • metrics-server

  • ack-cost-exporter

  • loongcollector

Puis-je supprimer le pool de nœuds système ?

Sauf raison spécifique, ne supprimez pas le pool de nœuds système. Après suppression, une éviction des pods des modules complémentaires système se produit. Étant donné que les pools de nœuds réguliers ne satisfont pas aux contraintes de planification (ils ne disposent pas des libellés requis ni des tolérances aux taints), les modules complémentaires système ne peuvent pas être replanifiés, ce qui peut entraîner des dysfonctionnements du cluster.

Si vous devez absolument le supprimer, créez d'abord un pool de nœuds de remplacement qui répond aux exigences de planification suivantes :

labels:
  alibabacloud.com/system-nodepool: "true"
taints:
  - key: CriticalAddonsOnly
    value: "true"
    effect: NoSchedule